Bonjour,
je viens de faire un scan avec “Malwarebytes’ Anti-Malware” et il me trouve 35 infections. Mais je ne sais pas si il faut les supprimer car ça a l’air d’être des fichiers system pour la plupart. Si quelqu’un peut me conseiller, merci :super:
Voilà le rapport :
Malwarebytes’ Anti-Malware 1.30
Version de la base de données: 1415
Windows 6.0.6001 Service Pack 1
22/11/2008 09:33:29
mbam-log-2008-11-22 (09-33-15).txt
Type de recherche: Examen rapide
Eléments examinés: 44052
Temps écoulé: 2 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 5
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 12
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Windows\System32\efcDWOEV.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\tnbqbxfa.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\yayaYRjh.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\urwxrdrs.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\raszpj.dll (Trojan.Vundo.H) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{71fdf530-f87e-40c9-8924-b32769091301} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID{71fdf530-f87e-40c9-8924-b32769091301} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{a838eff9-aba5-463c-aea8-b88431caa03e} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID{a838eff9-aba5-463c-aea8-b88431caa03e} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID{fded8846-95b0-4005-9e39-9f1720b6815e} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats{71fdf530-f87e-40c9-8924-b32769091301} (Trojan.Vundo.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats{a838eff9-aba5-463c-aea8-b88431caa03e} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\44845cce (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks{fded8846-95b0-4005-9e39-9f1720b6815e} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msserver (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\efcdwoev -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\efcdwoev -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\efcDWOEV.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\VEOWDcfe.ini (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\VEOWDcfe.ini2 (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\raszpj.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\tnbqbxfa.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\afxbqbnt.ini (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\yayaYRjh.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\urwxrdrs.dll (Trojan.Vundo.H) -> No action taken.
C:\Windows\System32\byXOhExX.dll (Trojan.Vundo) -> No action taken.
C:\Users\Corto\AppData\Local\Temp\tmp00009c8e (Trojan.Vundo) -> No action taken.
C:\Users\Corto\AppData\Local\Temp\tmp0000bc7a (Trojan.Vundo) -> No action taken.
C:\Users\Corto\AppData\Local\Temp\tmp0000c572 (Trojan.Vundo) -> No action taken.